中国站

Atlantis Word Processor 安全漏洞

CNNVD-ID编号 CNNVD-201811-607 CVE编号 CVE-2018-4039
发布时间 2018-11-21 更新时间 2018-12-03
漏洞类型 资料不足 漏洞来源 N/A
危险等级 中危 威胁类型 远程
厂商 atlantiswordprocessor

漏洞介绍

Atlantis Word Processor是Atlantis Word Processor团队的一套文字处理器软件。

Atlantis Word Processor 3.2.7.1版本和3.2.7.2版本中的PNG实现存在安全漏洞,该漏洞源于程序没有正确的验证数组索引。攻击者可通过诱使用户打开特制的文档利用该漏洞损坏内存,进而在应用程序的上下文中执行代码或造成应用程序崩溃(越界写入)。

漏洞补丁

目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:

参考网址

  • 暂无

受影响实体

信息来源

查询漏洞

    • 漏洞名称
    • CVE编号
    • CNNVD编号
  • 开始时间

  • 结束时间